1 of 28

정보 보호와 보안

  • 보호해야 할 정보와 공유해야 할 정보를 구분하고, 올바른 정보 보호 방법을 실천한다.
  • 정보 보안의 필요성을 이해하고, 보안 기술을 활용하여 디지털 윤리를 실천한다.

1

2 of 28

2014년, 유럽 사법 재판소는 인터넷에서 개인의 잊힐 권리를 인정하는 최초의 판결을 내렸다.

스페인의 변호사인 마리오 곤잘레스는 인터넷 포털 사이트에 자기 이름을 검색하였다. 그 결과 12년 전 연금을 내지 않아 자신의 집이 경매에 넘어갔다는 신문 기사가 나왔다. 곤잘레스는 신문사와 인터넷 포털 업체에 기사를 내려 달라고 요청하였으나, 신문사와 인터넷 포털 업체는 곤잘레스의 요구를 거부했다. 곤잘레스는 개인의 권리를 침해했다는 이유로 유럽 사법 재판소에 소송을 제기하였다.

그 결과 유럽 사법 재판소는 검색 결과에서 관련 기사 링크를 지우라는 판결을 내렸다. 이로써 기사 원문은 그대로 남아 있지만 검색을 통해 쉽게 발견되지는 않았다.

2

알 권리 vs 잊힐 권리

나의 개인 정보는 어떻게 보호하고 있으며, 나만이 알고 있어야 할 정보에는 어떤 것이 있을까?

3 of 28

3

3

3

3

3

3

3

4 of 28

정보 보호와 정보 공유

보호해야 할 정보와 공유해야 할 정보

      • 정보 보호: 정보의 훼손이나 유출을 방지하고, 법적 범법 행위로부터 정보를 보호
      • 정보 공유: 여러 사람에게 정보를 알리거나 공통으로 사용하는 것
      • 보호해야 할 정보: 개인의 민감한 정보, 기업 비밀, 정부 기밀 정보 등
        • 개인 정보: 개인에 대한 정보로, 개인을 식별할 수 있는 모든 정보

        • 정부 기밀 정보: 국가 안보와 관련된 비밀 정보, 군사 정보 등으로 국가의 안전을 위협할 수 있는 정보
      • 공유해야 할 정보: 역사적 사실, 과학적 실험 결과, 통계 데이터, 재난 정보 등

4

• 보호해야 할 정보와 공유해야

할 정보를 구분할 수 있다.

• 올바른 정보보호 방법을 실천

할 수 있다.

고유식별정보 주민등록번호, 여권번호, 운전면허의 면허번호, 외국인등록번호

5 of 28

5

01. 정보 보호와 정보 공유

6 of 28

소셜 네트워크 서비스의 개인 정보 유출에 대처하기

  • 개인 정보에 대한 인식을 높이고 개인 정보가 유출되었을 때의 대응 방법을 조사해 보자.

사회 관계망 서비스(SNS) 사례에서 개인 정보를 모두 찾아보자.

6

이름은 김이오이다. 나이는 17살이다. 1학년 7반이다. 초코를 좋아한다. 북스동, 정보동 근처 학교에 다닐 가능성이 높다. 예인과 지수라는 친구가 있다. 한국대학교 진학을 희망한다. 전화번호는 010-1254-7766이다. 서울특별시 사랑구 행복동 50, 101동 101호에 거주한다.

7 of 28

모둠을 구성하여 개인 정보가 유출된 경험을 공유하고 개인 정보가 유출되었을 때 어떤 조치를 취해야 하는지 조사하여 적어 보자.

7

  • 소셜 미디어 계정 해킹하여 부적절한 게시물을 올리고 비밀번호를 변경함. 개인의 사생활을 침해하고 명예를 훼손한 사례
  • 온라인 쇼핑몰에서 사용자의 결제 정보를 보유하고 있는데, 해커들이 시스템에 침입하여 신용카드 번호, 유효 기간, CVV 번호 등을 유출한 사례
  • 유출된 비밀번호가 있는 경우 해당 계정의 암호를 변경한다.
  • 모든 온라인 계정의 보안 설정을 검토하고 이중 인증을 활성화하거나 보안 강화를 위해 업데이트한다.
  • 유출된 신용카드 정보가 있는 경우 해당 카드를 차단하거나 새로운 카드로 교체한다.
  • 법적 조언을 받기 위해 법률 전문가나 개인 정보 보호 담당자에게 상담을 요청한다.

8 of 28

정보 보호의 중요성과 실천 방안

      • 공급자와 사용자 간의 신뢰가 보장되어야 함
      • 정보 보호와 보안을 위한 관리와 대책 필요

      • 개인 정보가 유출되지 않도록 주의하고, 오남용되지 않도록 조치해야 함
      • 개인 정보 오·남용 사례: 불법 대포폰 개설, 명의 도용, 불법 스팸 메일 발송, 과도한 텔레마케팅 등

8

01. 정보 보호와 정보 공유

9 of 28

사용하지 않는 웹 사이트 계정 삭제와 털린 내 정보 찾기

  • 개인정보 포털(https://www.privacy.go.kr/)에서 개인 정보 오·남용을 방지하기 위해 사용하지 않는 웹사이트 계정을 정리하고 정보 유출 여부를 조회해 보자.

웹 사이트 회원 탈퇴 기능을 활용하여 사용하지 않는 웹 사이트 계정을 삭제해 보자.

      • 회원 탈퇴 신청 가능 웹 사이트의 개수는?
      • 회원 탈퇴 신청 불가 웹 사이트의 개수는?
      • 회원 탈퇴 신청 불가 웹 사이트의 주요 이유는?

9

11개

29개

민원 처리 시 불이익 발생 웹 사이트, 개인 정보 수집 및 비회원제 웹사이트

10 of 28

털린 내 정보 찾기(https://kidc.eprivacy.go.kr/) 서비스를 이용하여 내 정보 유출 여부를 조회해 보자.

10

11 of 28

일상을 지키는 개인 정보 보호 사례 탐구하기

  • 개인 정보로 인하여 발생하는 분쟁에 대해 조사해 보고, 필요에 의해 제공되는 개인 정보의 처리와 보호에 대해 알아보자.

개인 정보로 인하여 발생할 수 있는 일상생활에서의 분쟁 및 조정 사례를 찾아보고 자신의 의견을 제시해 보자.

11

개인 정보 취급자에 의한 누설·유출·훼손으로 개인 정보 유출에 대한 손해배상 등 요구 / 동의없는 CCTV 열람에 대한 침해행위중지 및 손해배상 요구 / 보유기간이 경과한 개인 정보 삭제 및 제도개선 요구 등

  • 문제점: 졸업한 학교에서 학번과 성명, 소속학과, 전화번호, 이메일 주소 등의 개인 정보가 유출되었다는 문자를 받음.
  • 해결 방안: 웹 취약점 보안패치 작업을 진행한다. 안전성 확보조치 등 재발방지 대책을 마련하고 이행한다.

12 of 28

공공 기관이나 위치 정보 사업자에게 제공되는 개인 정보의 처리 방침에 대해 알아보고 자신의 의견을 제시해 보자.

12

경찰관서의 장은 환자의 조속한 발견을 위해 치매 환자의 개인 위치 정보 등을 수집할 수 있다. 하지만 목적 외로 이용할 수 없고, 목적 달성 시 지체없이 파기하여야 하며, 개인 위치 정보 요청 시 보호자의 동의를 받아야 한다.

경찰·소방관서에서는 긴급구조 상황 여부를 판단하여 생명·신체를 위협하는 급박한 위험으로부터 구조가 필요한 사람의 개인위치정보 제공을 요청할 수 있다.

중앙대책본부의 장 등은 국민의 생명·신체·재산과 국가에 피해를 주거나 줄 수 있는 재난의 신속한 대응을 위해 필요한 경우, 관련 법인·단체 등으로부터 개인 정보를 수집할 수 있고, 관련 공공기관 등에게 제공할 수 있다.

개인 정보 처리 미숙으로 국민의 소중한 생명과 재산을 지킬 수 있는 골든타임을 놓치지 않도록 긴급 상황 시 개인 정보 처리 및 보호 수칙을 지속적으로 수정 보완할 필요가 있다.

조사한 바와 같이 개인 정보 처리 방침은 투명하고 명확해야 한다. 사용자가 쉽게 이해하고 접근할 수 있어야 하며, 어떤 개인 정보가 수집되고 어떻게 처리되는지에 대해 명확히 설명되어야 한다.

각 국가 또는 지역의 개인 정보 보호법은 다를 수 있으며 개인 정보의 수집, 보유, 이용, 제공, 보호에 대한 법적 규정을 준수해야 한다.

13 of 28

정보 보안과 디지털 윤리

정보 보안의 필요성과 요소

      • 정보 보안은 정보의 수집, 처리, 저장, 송수신 과정을 안전하게 보호하는 기술
      • 전자 상거래, 전자 정부 등 사이버 공간의 활동 증가로 보안의 중요성 증가

13

• 정보 보안의 필요성을 이해할

수 있다.

• 보안 기술을 활용하여 디지털

윤리를 실천할 수 있다.

전자 정부 정보 기술을 활용하여 행정 기관의 사무를 전자화함으로써 행정 기관 상호 간 또는 국민에 대한 행정 업무를 효율적으로 수행하는 정부

14 of 28

14

14

14

14

14

14

14

15 of 28

내 컴퓨팅 시스템의 보안 설정하기

  • 사용하고 있는 컴퓨팅 시스템의 정보 보안 적용 여부를 파악하고 쿠키를 관리해 보자.

제시된 점검표에 따라 사용하고 있는 컴퓨팅 시스템의 정보 보안 적용 여부를 체크하고, 적용 여부가 X일 경우 보완책에 따라 정보 보안을 실천해 보자(윈도 이외의 운영체제에서는 실천 방법을 탐색하여 적용해 보자).

15

O / X

[제어판]-[화면보호기 변경]-대기시간 설정

O / X

[설정]-[계정]-[로그인 옵션]-PIN설정/암호설정

O / X

[설정]-[계정]-[로그인 옵션]-PIN설정/암호설정

O / X

[제어판]-[프로그램 및 기능]-백신프로그램 확인

O / X

[설정]-[계정]-[Windows 업데이트]

16 of 28

내 컴퓨팅 시스템에 저장된 인터넷 사용 기록 정보인 쿠키를 삭제하여 보안 수준을 한 단계 더 높여 보자.

16

17 of 28

보안 기술을 활용하여 디지털 윤리 실천하기

      • 디지털 윤리는 디지털 사회에서 지켜야 할 기본적인 인간의 도리
      • 사용자는 암호 설정 및 변경, 기기 및 클라우드 접근 제어, 백신 설치 및 업데이트 등의 보안 기술을 활용해 디지털 윤리를 실천

① 암호 설정 및 변경

      • 컴퓨터, 스마트폰, 인터넷 등을 사용할 때 암호와 비밀번호 설정
      • 개인 정보가 유출되지 않도록 주의

17

02. 정보 보안과 디지털 윤리

프라이버시 개인이나 집단에 관한 정보를 다른 사람들에게 선택적으로 공개할 수 있는 권리이고, 사생활은 개인의 정보를 공개하지 않고 보호하는 측면을 강조

노크 패턴 화면의 특정 영역이나 패턴을 손가락으로 터치하거나 드래그하는 방식으로 잠금 해제하는 보안 기능

18 of 28

18

19 of 28

② 기기 및 클라우드 접근 제어

      • 접근 권한 설정: 사용자나 프로그램의 자원 접근을 제어하는 기능
      • 클라우드 접근 제어: 클라우드 환경에서 데이터와 서비스 접근을 관리하고 보호하는 보안 기술
      • 네트워크 접근 제어: 특정 IP, 포트, 프로토콜에 대한 접근을 허용하거나 차단하는 방법
      • 이중 인증(2FA): 로그인 시 비밀번호 외 추가 인증 단계로 보안을 강화하는 방법

19

02. 정보 보안과 디지털 윤리

인증 코드 사용자 신원을 정확히 확인하고 불법 접근을 차단하기 위한 보안 수단

이중 인증 코드의 유형

1. TOTP(Time-Based One-Time Password): 일정 시간이 지나면 만료되는 일회용 코드이다. 사용자는 스마트폰의 인증 앱(Google Authenticator, Authy 등)을 사용해 코드를 생성한다.

2. SMS 코드: 사용자의 등록된 전화 번호로 전송되는 일회용 코드로 대부분의 사용자에게 친숙한 방법이다.

3. 하드웨어 토큰: 사용자 인증을 위해 별도의 물리적 장치를 사용하여 일회용 비밀번호(OTP)를 생성하는 보안 장치이다.

20 of 28

20

20

20

20

20

20

20

21 of 28

21

22 of 28

③ 백신 프로그램 설치 및 업데이트

      • 바이러스 위험: 악성 소프트웨어가 시스템을 감염시켜 데이터 손상 및 파괴
      • 백신 프로그램: 악성 소프트웨어를 탐지하고 제거하는 소프트웨어
      • 기능: 실시간 보호와 다양한 악성 프로그램 예방 및 제거
      • 신종 바이러스에 대응하기 위해 백신 프로그램을 정기적으로 업데이트해야 함

22

02. 정보 보안과 디지털 윤리

악성 소프트웨어 소유자의 승낙 없이 컴퓨터 시스템에 침입하거나 시스템을 손상하기 위해 설계된 소프트웨어

23 of 28

23

24 of 28

스마트폰 이용자 보안 수칙을 정하고 접근 권한 설정하기

  • 스마트폰 이용에 필요한 보안 수칙을 정해 보고, 특정 애플리케이션에 대한 접근 권한을 설정해 보자.

‘꼭 지켜야 할 정보 보호 실천 수칙 10가지’를 참고하여 스마트폰 이용자 보안 수칙을 적어 보자.

24

  • 스마트폰 잠금 화면 설정하기 : 분실 시 개인 정보에 접근하는 것을 방지하기 위해 패턴, PIN, 비밀번호, 생체인식 기능을 사용하여 보안을 강화해야 한다.
  • 공공 와이파이 주의하기 : 암호화된 VPN(Virtul Private Network)을 사용하여 통신을 보호한다.
  • 이중 인증 사용하기: 비밀번호 입력 이외에 추가적인 인증단계 (SMS코드, 보안 토큰)등을 활용하여 보안을 강화한다.

25 of 28

해킹을 예방하기 위해 애플리케이션 접근 권한을 설정해 보자.

25

26 of 28

26

27 of 28

27

27

27

27

27

27

27

28 of 28

28

잊힐 권리는 범죄자에 의해서 악용될

우려가 있다. 범죄, 사기 행위에 잊힐

권리를 활용할 수 있다는 것이다.

만일 제3자가 게시자인 것처럼 속이고

포털에 정보 삭제 요청을 하더라도 관리자가 이를 모두 검증하기 어려울 것이다. 잊힐 권리의 가이드라인은 법적 구속력이 없다. 방송통신위원회의 영향을 받는 국내 업체와 달리 해외 업체는 가이드라인을 따를 의무가 없어 국내 업체에 대한 역차별이 발생할 수 있다.

개인이 원하지 않는 과거 기록을

삭제함으로써 개인의 프라이버시를

존중하는 문화를 만들 수 있다.

현재 개인 정보 보호법이 제대로

시행되지 않고 있기 때문에 잊혀질 권리를 법제화함으로써 개개인의 정보를 더욱 보호해야 한다.

인터넷에 남긴 정보가 ‘주홍글씨’가 되어 개인의 회생 기회를 박탈할 수 있다.